Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4947 — ثغرة ارتباك الأنواع في V8 تم اكتشافها في البرية. | Kitploit
أدوات/GitHubGitHub/bjrjk/cve-2024-4947
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubbjrjk/cve-2024-4947

CVE-2024-4947

ثغرة ارتباك الأنواع في V8 تم اكتشافها في البرية.

عرض المستودع
3038منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4947

ثغرة خلط أنواع (Type Confusion) في V8 استُغلت في البرية.

يحتوي هذا المستودع على:

  • تحليل وPoCs لتصعيد هذه الثغرة للحصول على نفس نمط الاستغلال الموجود في CVE-2024-12695، Object Hash Reassign.
  • أوليات AddressOf / FakeObject التي تم بناؤها باستخدام خلط الأنواع لتعيين هاش الكائن إلى حقل length في JSArray وتحليل ذلك.

التحليل: Analysis.md

معلومات إعادة الإنتاج

  • نظام التشغيل: Ubuntu 24.04
  • Git Commit: 12.4.254.16

شكر وتقدير

  • تحية إلى Vasily Berdnikov @vaber_b وBoris Larin @oct0xor لاكتشافهما الثغرة.
  • تحية إلى @buptsb و@mistymntncop لكتابتهما تحليلاً مفصلاً حول هذه الثغرة، والذي قدّم خبرة ثمينة سهّلت البحث في هذه الثغرة.
  • تحية إلى 303f06e3 وDimitri Fourny @DimitriFourny لكشفهما نمط الاستغلال الجديد كلياً، Object Hash Reassign.
  • تحية إلى @mistymntncop لتوفيره مرجعاً إلى التحليل الرسمي من Kaspersky لعبة Lazarus APT المشفرة: المستثمرون ضد ثغرات اليوم صفر.

المراجع

  1. https://issues.chromium.org/issues/340221135
  2. https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
  3. https://issues.chromium.org/issues/383647255
  4. https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
  5. https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/

إخلاء مسؤولية

هذا المستودع مخصص لأغراض تعليمية فقط ويجب عدم استخدامه لأي أنشطة ضارة.

تنزيل الأداة